Cisco Live 2019 EMEA. Технически сесии: външно опростяване с вътрешно усложняване

Cisco Live 2019 EMEA. Технически сесии: външно опростяване с вътрешно усложняване

Аз съм Артем Клавдиев, технически лидер на проекта за хиперконвергентно облачно решение HyperCloud на компания Linxdatacenter. Днес ще продължа разказа си за глобалната конференция Cisco Live EMEA 2019. Нека веднага да преминем от общото към конкретното, към анонсите, представени от вендора в специализираните сесии.

Това беше моето първо участие на Cisco Live, с цел да посетя мероприятията на техническата програма, да се потопя в света на иновационните технологии и решения на компанията и да заема позиция в авангардите на специалистите, свързани с екосистемата на продуктите Cisco в Русия.
Оказа се, че реализацията на тази мисия в практиката не е лесна: програмата на техническите сесии беше изключително наситена. Физически беше невъзможно да посетя всички кръгли маси, панели, работилници и дискусии, които бяха разделени на множество секции и стартираха паралелно. Обсъждаше се абсолютно всичко: дата центрове, мрежи, информационна сигурност, софтуерни решения, хардуер – всеки аспект от работата на Cisco и партньорите на вендора беше представен в отделна секция с огромно количество мероприятия. Пришло се наложи да следвам препоръките на организаторите и да съставя своя лична програма с мероприятия, предварително резервационна места в залите.

Нека се спра по-подробно на сесиите, които успях да посетя.

Accelerating Big Data and AI/ML on UCS and HX (Ускоряване на ИИ и машинно обучение на платформите UCS и HyperFlex)

Cisco Live 2019 EMEA. Технически сесии: външно опростяване с вътрешно усложняване

Тази сесия беше посветена на преглед на платформите на Cisco за развитие на решения за изкуствен интелект и машинно обучение. Полу-маркетингова проява с вкрапления на технически моменти.  

Същността е следната: ИТ инженери и специалисти по данни днес харчат значително количество време и ресурси за проектиране на архитектури, комбиниращи наследствени инфраструктури, няколко стека за осигуряване на машинно обучение и софтуер за управление на този комплекс.

Cisco служи за опростяване на тази задача: вендорът се фокусира върху промяната на традиционните модели на управление на центровете за данни и работните процеси чрез повишаване на нивото на интеграция на всичките необходими компоненти за ИИ/МО.

Като пример беше представен случай на сътрудничество между Cisco и Google: компанията комбинира платформите UCS и HyperFlex с водещи софтуерни продукти за ИИ/МО, подобни на KubeFlow за създаване на изчерпателна on-premise инфраструктура.

Компанията разказа как KubeFlow, разположен на базата на UCS/HX в съчетание с Cisco Container Platform, позволява да трансформира решението в нещо, което служителите на компанията нарекоха «Cisco/Google отворено хибридно облако» – инфраструктура, в която е възможно да се реализира симетрично развитие и експлоатация на работна среда за задачи на ИИ едновременно на базата на on-premise компоненти и в Google Cloud.

Сесия, посветена на Интернет на нещата (IoT)

Cisco Live 2019 EMEA. Технически сесии: външно опростяване с вътрешно усложняване

Cisco активно популяризира идеята за необходимостта от развитие на IoT и на базата на собствените си мрежови решения. Компанията разказа за своя продукт Industrial Router – специална линия малогабаритни LTE комутатори и маршрутизатори с повишена отказоустойчивост, влагозащитеност и липса на движещи се части. Тези комутатори могат да се вграждат в различни обекти от околния свят: транспорт, промишлени обекти, търговски сгради. Основната идея е: «Инсталирайте тези комутатори на вашите обекти и ги управлявайте от облака с помощта на централизирана конзола». Линията работи с Kinetic Software за оптимизация на дистанционно разгръщане и управление. Целта е да се увеличи управляемостта на системите IoT.

ACI-Multisite Architecture and Deployment (ACI или Application Centric Infrastructure, и микросегментация на мрежите)

Cisco Live 2019 EMEA. Технически сесии: външно опростяване с вътрешно усложняване

Сесия, посветена на разглеждане на концепцията за инфраструктура, ориентирана към микросегментация на мрежите. Това беше най-сложната и подробна сесия, на която ми се е случвало да присъствам. Общият послание от Cisco беше следното: по-рано традиционните елементи на ИТ системите (мрежа, сървъри, СХД и т.н.) се свързваха и конфигурираха поотделно. Задачата на инженерите беше да свържат всичко в една работна управляемо среда. UCS промени ситуацията – мрежовата част се е отделила в отделна област, а управлението на сървърите стана централизиранo от единна конзола. Независимо колко сървъра – 10 или 10 000, всяко количество се контролира от една точка на управление, по един кабел става управлението и предаване на данни. ACI позволява да се обединят в единна конзола управление и мрежа, и сървъри.

И така, микросегментацията на мрежите е основна функция на ACI, която позволява грануларно разделяне на приложенията в системата с различно ниво на взаимодействие помежду им и с външния свят. Например, две виртуални машини, управлявани от ACI, по подразбиране не могат да комуникират помежду си. Взаимодействието между тях се активира само чрез отваряне на така наречения „договор“, който позволява детайлно описание на списъците за достъп за детайлна (с други думи - микро) сегментация на мрежата.

Микросегментацията позволява постигане на прецизна настройка на всеки сегмент от ИТ системата чрез отделяне на всякакви компоненти и свързването им помежду си в произволни конфигурации на физически и виртуални машини. Създават се групи от крайни компютърни елементи (EPG), на които се прилагат политики за филтриране и маршрутизиране на трафика. Cisco ACI позволява групирането на тези EPG в съществуващите приложения в нови микросегменти (uSeg) и конфигуриране на мрежовите политики или атрибути на ВМ за всеки конкретен елемент на микросегмента.

Например, можете да назначите уеб сървъри на определена EPG, с цел да приложите към тях еднакви политики. По подразбиране всички изчислителни узли в EPG могат свободно да комуникират помежду си. Въпреки това, ако уеб EPG включва уеб сървъри за етапите на разработка и експлоатация, вероятно е разумно да се забрани самата възможност за комуникация помежду им за гаранция срещу сривове. Микросегментацията с Cisco ACI позволява създаването на нова EPG и автоматичното задаване на политики на базата на атрибутите на името на ВМ, като например „Prod-xxxx“ или „Dev-xxx“.

Разбира се, това беше една от ключовите сесии на техническата програма.

Effective evolution of a DC Networking (Еволюция на мрежите в дата центрове в контекста на виртуализационните технологии)

Cisco Live 2019 EMEA. Технически сесии: външно опростяване с вътрешно усложняване

Тази сесия беше логически свързана с сесията за микросегментацията на мрежата и също така обсъждаше темата за контейнерните мрежи. Общата тема беше миграцията от виртуални рутери от едно поколение към рутери от друго - със схеми на архитектура, схеми на свързване между различни хипервизори и т.н.

Така архитектурата ACI - VXLAN, микросегментацията и разпределената защитна стена, които позволяват настройка на защитната стена за условни 100 виртуални машини.
ACI архитектура позволява извършването на тези операции не на ниво виртуалната операционна система, а на ниво виртуалната мрежа: по-безопасно е да настроите определения набор от правила за всяка машина не от ОС, ръчно, а на ниво виртуализирана мрежа, по-безопасно, по-бързо, по-малко трудоемко и т.н. Най-добрият контрол на всичко, което се случва, е на всеки сегмент на мрежата. Какво ново:

  • ACI Anywhere позволява разширяване на политики за публични облаци (понастоящем AWS, в бъдеще – Azure), а също така и на локални елементи или в уеба, просто копирайки необходимата конфигурация на настройки и политики.
  • Virtual Pod – виртуален инстанс ACI, копие на физическия модул за управление, и неговото използване изисква наличието на физическия оригинал (но не е сигурно).

Как може да се прилага на практика: разширение на мрежовата свързаност в големи облаци. Мултиоблачният подход напредва, все повече компании използват хибридни конфигурации, сблъсквайки се с необходимостта от разединена настройка на мрежи в всяка облачна среда. Сега ACI Anywhere дава възможност за разширяване на мрежите с единен подход, протоколи и политики.

Проектиране на мрежи за съхранение за следващото десетилетие в AllFlash DC (SAN мрежи)

Интересна сесия за SAN мрежи с демонстрация на набор от най-добри практики за настройка.
Топ съдържание: преодоляване на slow drain в SAN мрежи. Това възниква, когато някой от два или повече масива данни преминава апгрейд или подмяна на по-продуктивна конфигурация, а останалата инфраструктура не се променя. Това води до 'забавяне' на всички приложения, работещи в тази инфраструктура. FC протоколът не притежава технология за съгласуване на размера на прозореца (window size), каквато има IP протоколът. Следователно, при дисбаланс между обема на изпратената информация и пропускната способност на каналите, има риск от slow drain. Препоръките за неговото преодоляване включват контрол на баланса между пропускната способност и скоростта на работа на host edge и storage edge така, че скоростта на агрегиране на каналите да е по-висока, отколкото на цялата останала фабрика. Освен това бяха разгледани и методи за откриване на slow drain, като сегрегация на трафика с помощта на vSAN.

Значително внимание беше отделено на зонирането (zoning). Основната препоръка за настройка на SAN е спазването на принципа „1 към 1“ (на 1 таргет да се укаже 1 инициатор). И ако мрежовата фабрика е голяма, това генерира огромно количество работа. Въпреки това, TCAM списъкът не е безкраен, затова в софтуерните решения за управление на SAN от Cisco се появиха опции за интелигентно зониране (smart zoning) и автоматично зониране (auto zoning).

Сесия HyperFlex Deep Dive

Cisco Live 2019 EMEA. Технически сесии: външно опростяване с вътрешно усложняване
Намерете ме на снимката 🙂

Тази сесия беше посветена на платформата HyperFlex като цяло – нейната архитектура, методи за защита на данните, различни сценарии на приложение, включително и за ново поколение задачи: например, за аналитика на данни.

Основното послание е, че възможностите на платформата позволяват днес да я настроите според всякакви задачи, като скалирате и разпределяте ресурсите й между задачите, пред които стои бизнесът. Експертите по платформата представиха основните предимства на хиперконвергентната архитектура, от които най-важното днес е възможността бързо да се разгръщат всякакви иновационни технологични решения с минимални разходи за конфигуриране на инфраструктурата, намаляване на TCO за ИТ и повишаване на производителността. Cisco осигурява всички тези предимства благодарение на авангардни мрежови решения и софтуерни средства за управление и контрол.

Отделна част от сесията беше посветена на Logical Availability Zones – технология, позволяваща да се увеличи отказоустойчивостта на клъстери от сървъри. Например, ако имате 16 нодове, събрани в единен клъстер с фактор на репликация 2 или 3, тази технология ще създава копия на сървърите, покривайки последствията от възможни откази на сървърите чрез жертване на пространство.

Резюме и изводи

Cisco Live 2019 EMEA. Технически сесии: външно опростяване с вътрешно усложняване

Cisco активно популяризира идеята, че днес абсолютно всички възможности за конфигуриране и мониторинг на ИТ инфраструктурата са достъпни от облаците и трябва да се премине към тези решения възможно най-скоро и масово. Просто защото те са по-удобни, елиминират необходимостта от решаване на множество инфраструктурни въпроси и правят бизнеса ви по-гъвкав и модерен.

С увеличением производительности устройств растут и все связанные с ними риски. 100-гигабитные интерфейсы уже реальность, и необходимо научиться управлять технологиями, учитывая потребности бизнеса и свои компетенции. Развертывание ИТ-инфраструктуры стало простым, но управление и развитие многократно усложнились.

Тем не менее, ничего радикально нового с точки зрения базовых технологий и протоколов не появилось (всё на Ethernet, TCP/IP и т.д.), но множественная инкапсуляция (VLAN, VXLAN и т.д.) делает общую систему крайне сложной. Под внешне простыми интерфейсами сегодня скрываются очень сложные архитектуры и проблемы, и цена одной ошибки случается высокой. Проще управлять – проще совершить фатальную ошибку. Всегда следует помнить, что измененная вами политика применяется мгновенно и распространяется на все устройства вашей ИТ-инфраструктуры. В перспективе внедрение новейших технологических подходов и концепций, таких как ACI, потребует радикального апгрейда подготовки кадров и переработки процессов внутри компании: за простоту придется заплатить высокую цену. По мере прогресса появляются риски совершенно нового уровня и профиля.

Епилог

Cisco Live 2019 EMEA. Технически сесии: външно опростяване с вътрешно усложняване

Пока я готовил к выходу статью о техсессиях Cisco Live, мои коллеги из облачной команды успели побывать на Cisco Connect в Москве. И вот что интересного они там услышали.

Панельная дискуссия о вызовах цифровизации

Выступление ИТ-руководителей банка и добывающей компании. Резюме: если раньше ИТ-специалисты приходили к руководству за согласованием закупок и добивались этого со скрипом, то теперь все наоборот – руководство ищет ИТ-специалистов в рамках процессов цифровизации компании. И здесь заметны две стратегии: первая называется «новаторской» – находить новинки, фильтровать, тестировать и находить им практическое применение, вторая, «стратегия ранних последователей», предполагает умение находить кейсы у российских и зарубежных коллег, партнеров, вендоров и использовать их в своей компании.

Cisco Live 2019 EMEA. Технически сесии: външно опростяване с вътрешно усложняване

Стенд «Центры обработки данных с новым сервером Cisco AI Platform (UCS C480 ML M5)»

Сървърът съдържа 8 чипа NVIDIA V100 + 2 CPU Intel с до 28 ядра + до 3 TB оперативна памет + до 24 диска HDD/SSD, всичко това в един корпус с 4U изпълнение и мощна система за охлаждане. Предназначен е за стартиране на приложения, базирани на изкуствен интелект и машинно обучение, по-специално TensorFlow, и предлага производителност от 8×125 teraFLOPs. На базата на сървъра е реализирана система за анализ на маршрутите на посетителите на конференцията чрез обработка на видео потоци.

Нов комутатор Nexus 9316D

В 1U корпуса се побират 16 порта с 400 Gbit, което е общо 6.4 Tbit.
За сравнение, разгледах пиковия трафик на най-голямата точка на обмен на трафик в Русия MSK-IX — 3.3 Tbit, т.е. значителна част от Рунета в 1U.
Поддържа L2, L3, ACI.

И накрая: изображение за привличане на внимание с нашето представяне на Cisco Connect.

Cisco Live 2019 EMEA. Технически сесии: външно опростяване с вътрешно усложняване

Първа статия: Cisco Live EMEA 2019: сменяме стария ИТ-велосипед с BMW в облаците

Източник: habr.com

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster